SSO con Microsoft Entra ID

Con el inicio de sesión único (SSO), los usuarios pueden acceder a su sociedad y a otras aplicaciones empresariales a través de un inicio de sesión único. El inicio de sesión y la autenticación centralizados tienen varias ventajas clave, incluidas las ventajas de seguridad.

Se ha cambiado el nombre de Microsoft Azure AD a Microsoft Entra ID. Para obtener más información, Obtenga más información sobre el nuevo nombre de Azure Active Directory en Microsoft.com.

El inicio de sesión único con Entra ID requiere ajustes de configuración específicos para funcionar correctamente con Sage Intacct.

Video: Inicio de sesión único con Entra ID

Inicio de sesión único con EntraID (12:02)

Habilitar SSO en Intacct

Habilita el inicio de sesión único con Entra ID para tu sociedad y establece las opciones de conexión en la página Información de la Sociedad. Intacct utiliza esta configuración para establecer una conexión entre tu sociedad y Entra ID. Los usuarios seguirán iniciando sesión con la página de inicio de sesión básica hasta que los configures explícitamente para el inicio de sesión único (consulta Configurar usuarios individuales en Intacct).

Para habilitar el inicio de sesión único con Entra ID para tu sociedad:

  1. Ir a Sociedad > ajustes > configuración y seleccione Sociedad. En la página Información de la Sociedad, selecciona el icono Seguridad pestaña y, a continuación, seleccione Modificar.
  2. En el Inicio de sesión único (SSO) , selecciona el icono Habilitar el inicio de sesión único casilla de verificación.
  3. Realiza una de las siguientes acciones para el Tipo de proveedor de identidad
    • Si no usa Servicios de federación de Active Directory (AD FS), seleccione SAML 2.0.
    • Si usa AD FS, seleccione SAML 2.0 con ADFS.
  4. En el campo URL del emisor, introduce tu Identificador de la sociedad en Intacct.
  5. Introduce tu URL de inicio de sesión y Certificado.
  6. Valores de campo para el URL de inicio de sesión y Certificado se obtienen de tu proveedor de identidad de inicio de sesión único. Para obtener más información, consulte Configurar el inicio de sesión único (SSO).
  7. Establezca el parámetro Tipo de contenido de autenticación solicitada a Exacto.
  8. Opcional: Selecciona Habilitar métodos de inicio de sesión alternativos para habilitar métodos de autenticación sin contraseña para iniciar sesión en Sage Intacct a través de Microsoft Entra. Obtenga más información en la documentación de Microsoft sobre la autenticación sin contraseña.
  9. Haz clic en Guardar.

Configurar usuarios individuales en Intacct

Cuando el inicio de sesión único está habilitado para tu sociedad, puedes exigir individualmente a los usuarios que utilicen el inicio de sesión único al iniciar sesión en tu sociedad. Después de configurar un usuario para SSO, el usuario ya no podrá usar una contraseña para iniciar sesión directamente en tu sociedad. En su lugar, ese usuario deberá utilizar el inicio de sesión único y tu proveedor de identidad de SSO lo autenticará como usuario autorizado. Los usuarios que no estén configurados para el inicio de sesión único pueden seguir iniciando sesión en tu sociedad mediante la página de inicio de sesión básica.

Para usar SSO, los usuarios deben iniciar sesión desde un equipo que tenga acceso a tu sistema de SSO. Además, actualmente no soporte SSO desde teléfono móvil dispositivos.

Para habilitar el inicio de sesión único para un usuario:

  1. Ir a Sociedad > Admin. > usuarios. El Usuarios se abre la lista.
  2. Busca el usuario requerido y selecciona Modificar.
  3. Selecciona el icono Inicio de sesión único pestaña.
    Esta pestaña solo aparece si ya has habilitado el inicio de sesión único para tu sociedad. Ver Habilitar SSO en Intacct.
  4. Selecciona la opción para Habilitar el inicio de sesión único.
  5. En el Identificador de usuario de SSO federado , introduce el identificador que utiliza tu proveedor de identidad de inicio de sesión único para identificar a este usuario en particular.

El Identificador de usuario de SSO federado debe coincidir con el valor configurado en las asignaciones de atributos de Microsoft Entra.

Cuando el inicio de sesión único está habilitado, los usuarios deben acceder a Sage Intacct desde su Mis aplicaciones en lugar de usar la página Utilizar el inicio de sesión único en la página de inicio de Sage Intacct.

Ajustes de Entra ID

Completa los siguientes pasos en Microsoft Entra ID para finalizar la configuración de SSO.

  1. Ir a Configuración de Entra SSO > Configuración básica de SAML y seleccione Modificar.
  2. En Identificador (identificador de entidad), introduce tu Intacct Nombre de la sociedad.
  3. En URL de respuesta, añade la siguiente URL y establécela como Predeterminado: https://www.intacct.com/ia/acct/sso_response.phtml
  4. Añadir una segunda URL en URL de respuesta en Entra de uno de los siguientes. Selecciona la URL específica del POD que sea adecuada para tu sociedad.

  5. Haz clic en Guardar.

Configurar correlaciones de atributos

Para permitir que Sage Intacct identifique a tu sociedad y a tus usuarios durante la autenticación, debes configurar asignaciones de atributos.

  1. En Entra, ve a Inicio de sesión único > Atributos y reclamaciones y seleccione Modificar.

  2. Configura los siguientes valores:

    Nombre del atributo Atributo de origen
    Nombre de la Sociedad Identificador de la sociedad de Sage Intacct
    Nombre <User ID>
  3. Quite las notificaciones adicionales predeterminadas que no sean necesarias.

  4. Guarda los cambios.

El <User id=""> debe coincidir con el Identificador de usuario definido para cada usuario en Intacct.</User> Este valor se utiliza como identificador de usuario de SSO federado al habilitar el inicio de sesión único para usuarios individuales.